童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

网络安全认证机制

11月7日 蚀肉堂投稿
  由于互联网的开放性、连通性和自由性,用户在享受各类共有信息资源的同事,也存在着自己的秘密信息可能被侵犯或被恶意破坏的危险。网络安全认证机制呢?本站和您一起去了解一下吧!
  随着TCPIP协议群在互联网上的广泛采用,信息技术与网络技术得到了飞速发展。随之而来的是安全风险问题的急剧增加。为了保护国家公众信息网以及企业内联网和外联网信息和数据的安全,要大力发展基于信息网络的安全技术。
  国际标准化组织(ISO)在开放系统互联参考模型(OSIRM)的基础上,于1989年制定了在OSI环境下解决网络安全的规则:
  安全体系结构。它扩充了基本参考模型,加入了安全问题的各个方面,为开放系统的安全通信提供了一种概念性、功能性及一致性的途径。OSI安全体系包含七个层次:物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。
  在各层次间进行的安全机制有:
  1、加密机制
  衡量一个加密技术的可靠性,主要取决于解密过程的难度,而这取决于密钥的长度和算法。
  1)对称密钥加密体制对称密钥加密技术使用相同的密钥对数据进行加密和解密,发送者和接收者用相同的密钥。对称密钥加密技术的典型算法是DES(DataEncryptionStandard数据加密标准)。DES的密钥长度为56bit,其加密算法是公开的,其保密性仅取决于对密钥的保密。优点是:加密处理简单,加密解密速度快。缺点是:密钥管理困难。
  2)非对称密钥加密体制非对称密钥加密系统,又称公钥和私钥系统。其特点是加密和解密使用不同的密钥。
  (1)非对称加密系统的关键是寻找对应的公钥和私钥,并运用某种数学方法使得加密过程成为一个不可逆过程,即用公钥加密的信息只能用与该公钥配对的私钥才能解密;反之亦然。
  (2)非对称密钥加密的典型算法是RSA。RSA算法的理论基础是数论的欧拉定律,其安全性是基于大数分解的困难性。
  2、安全认证机制
  在电子商务活动中,为保证商务、交易及支付活动的真实可靠,需要有一种机制来验证活动中各方的真实身份。安全认证是维持电子商务活动正常进行的保证,它涉及到安全管理、加密处理、PKI及认证管理等重要问题。目前已经有一套完整的技术解决方案可以应用。采用国际通用的PKI技术、X。509证书标准和X。500信息发布标准等技术标准可以安全发放证书,进行安全认证。当然,认证机制还需要法律法规支持。安全认证需要的法律问题包括信用立法、电子签名法、电子交易法、认证管理法律等。
  1)数字摘要
  数字摘要采用单向Hash函数对信息进行某种变换运算得到固定长度的摘要,并在传输信息时将之加入文件一同送给接收方;接收方收到文件后,用相同的方法进行变换运算得到另一个摘要;然后将自己运算得到的摘要与发送过来的摘要进行比较。这种方法可以验证数据的完整性。
  2)数字信封
  数字信封用加密技术来保证只有特定的收信人才能阅读信的内容。具体方法是:信息发送方采用对称密钥来加密信息,然后再用接收方的公钥来加密此对称密钥(这部分称为数字信封),再将它和信息一起发送给接收方;接收方先用相应的私钥打开数字信封,得到对称密钥,然后使用对称密钥再解开信息。
  3)数字签名
  数字签名是指发送方以电子形式签名一个消息或文件,表示签名人对该消息或文件的内容负有责任。数字签名综合使用了数字摘要和非对称加密技术,可以在保证数据完整性的同时保证数据的真实性。
  4)数字时间戳
  数字时间戳服务(DTS)是提供电子文件发表时间认证的网络安全服务。它由专门的机构(DTS)提供。
  5)数字证书
  数字证书(DigitalID)含有证书持有者的有关信息,是在网络上证明证书持有者身份的数字标识,它由权威的认证中心(CA)颁发。CA是一个专门验证交易各方身份的权威机构,它向涉及交易的实体颁发数字证书。数字证书由CA做了数字签名,任何第三方都无法修改证书内容。交易各方通过出示自己的数字证书来证明自己的身份。在电子商务中,数字证书主要有客户证书、商家证书两种。客户证书用于证明电子商务活动中客户端的身份,一般安装在客户浏览器上。商家证书签发给向客户提供服务的商家,一般安装在商家的服务器中,用于向客户证明商家的合法身份。
  3、访问控制策略访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非常访问。它也是维护网络系统安全、保护网络资源的重要手段。各种安全策略必须相互配合才能真正起到保护作用。下面我们分述几种常见的访问控制策略。
  1)入网访问控制入网访问控制为网络访问提供了第一层访问控制。它控制哪些用户能够登录到服务器并获取网络资源,以及用户入网时间和入网地点。
  用户的入网访问控制可分为三个步骤:用户名的识别与验证、用户口令的识别与验证、用户帐号的缺省限制检查。只有通过各道关卡,该用户才能顺利入网。
  对用户名和口令进行验证是防止非法访问的首道防线。用户登录时,首先输入用户名和口令,服务器将验证所输入的用户名是否合法。如果验证合法,才继续验证输入的口令,否则,用户将被拒之网络之外。用户口令是用户入网的关键所在。为保证口令的安全性,口令不能显示在显示屏上,口令长度应不少于6个字符,口令字符最好是数字、字母和其他字符的混合,用户口令必须经过加密,加密的方法很多,其中最常见的方法有:基于单向函数的口令加密,基于测试模式的口令加密,基于公钥加密方案的口令加密,基于平方剩余的口令加密,基于多项式共享的口令加密,基于数字签名方案的口令加密等。用户还可采用一次性用户口令,也可用便携式验证器(如智能卡)来验证用户的身份。
  2)网络的权限控制
  网络的权限控制是针对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限。网络控制用户和用户组可以访问哪些目录、子目录、文件和其他资源。可以指定用户对这些文件、目录、设备能够执行哪些操作。
  我们可以根据访问权限将用户分为以下几类:
  (1)特殊用户(即系统管理员);
  (2)一般用户,系统管理员根据他们的实际需要为他们分配操作权限;(3)审计用户,负责网络的安全控制与资源使用情况的审计。用户对网络资源的访问权限可以用一个访问控制表来描述。
  3)目录级安全控制
  网络应允许控制用户对目录、文件、设备的访问。用户在月录一级指定的权限对所有文件和子目录有效,用户还可进一步指定对目录下的子目录和文件的权限。对目录和文件的访问权限一般有八种:系统管理员权限(Supervisor)、读权限(Read)、写权限(Write)、创建权限(Create)、删除权限(Erase)、修改权限(MOdify)、文件查找权限(FileScan)、存取控制权限(AccessControl)。用户对文件或目标的有效权限取决于以下二个因素:用户的受托者指派、用户所在组的受托者指派、继承权限屏蔽取消的用户权限。一个网络系统管理员应当为用户指定适当的访问权限,这些访问权限控制着用户对服务器的访问。八种访问权限的有效组合可以让用户有效地完成工作,同时又能有效地控制用户对服务器资源的访问,从而加强了网络和服务器的安全性。
  上述就是本站小编为您提供的关于网络安全认证机制的解答,希望我的文章会让您对这个问题有更清楚的了解!要了解更多关于信息安全的相关知识,请您多多关注本站吧!
投诉 评论 转载

手机和银行卡如何绑定现在大家都是用智能手机,手机绑定银行卡之后,大家可以用第三方支付软件或者是下载手机银行进行支付,可以说是相当方便的。那么手机和银行卡如何绑定呢?下面小编就来教教你。方法一……https证书验证不通过怎么办在做https服务器的时候,在本机调试没有问题,代码放到另一台机器上不能正常工作。查找原因是客户端的证书的证书没有通过。那么https证书验证不通过怎么办?https证书……登录工行手机服务器安全证书验证失败安全证书是在进行网上交易时的身份证,或者说是私人钥匙,您的安全证书是唯一的,与任何其他人的证书都不相同。那么登录工行手机服务器安全证书验证失败怎么办?手机银行是工商银行为……什么是手机和银行卡绑定我们在办理银行卡时,通常会预留手机号说是要和银行卡绑定,但有些人还是不明白什么是手机和银行卡绑定,它的好处是什么?具体步骤是怎样的呢?今天小编就来详细为您讲解一下。手机和……网络安全认证服务平台网络可信身份认证服务平台即将在多地投入试点。今后不用携带身份证,“刷脸”就可以办业务、开网店和住酒店了。网络安全认证服务平台呢?本站和您一起去了解一下吧!网络可信身份认证……网络安全签名认证是怎么实现的网络的安全是指通过采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。网络安全签名认证是怎么实现的呢?本站和您一起去了解一下吧!数字签名……网络安全认证机制由于互联网的开放性、连通性和自由性,用户在享受各类共有信息资源的同事,也存在着自己的秘密信息可能被侵犯或被恶意破坏的危险。网络安全认证机制呢?本站和您一起去了解一下吧!随……网络安全路由器认证随着计算机技术和通信技术的发展,计算机网络将日益成为工业、农业和国防等方面的重要信息交换手段,渗透到社会生活的各个领域。因此,网络安全路由器认证呢?本站和您一起去了解一下吧!……网络安全认证体系网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全认证体系呢?本站和您……网络安全认证有哪些身份认证是网络安全的第一道防线,也是最重要的屏障,网络中的各种应用和计算机系统都需要通过身份认证来判断当前用户是否合法,确定用户的身份,从而使合法用户获得的相应访问权限。网络安……大学生网贷怎么还校园网贷更是使学生们体会到了相当大的便利,但是许多大学生网贷还债还不起,导致追债的人找到了学校甚至家里,给个人和家庭带来了巨大伤害。大学生网贷怎么还呢?本站和您一起去了解一下吧……大学生网贷的意义目前,网贷在大学生身上显露的问题越来越多,其反映出的问题也越来越严重。大学生网贷的意义呢?本站和您一起去了解一下吧!大学生网贷的意义1、影响学生的学业……
硫磺点燃对人有害吗误喝煤油有什么危害吗瓦斯炉罐安全吗家用杀虫剂中毒的症状有哪些漂白剂有哪些特点喷花露水会引虫子吗打火机漏气会爆炸吗少量的废硫酸如何处理运输乙醇应注意哪些事项樟脑丸对胎儿的影响大吗摩托车漏汽油一般是什么地方双氧水与碘伏哪个消毒效果好

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界